Microsoft Exchange Server de retour dans le collimateur

Brèves sur la cybersécurité B2B

Partager le post

Microsoft Exchange Server a de nouveau signalé une activité inhabituelle avec des tentatives erratiques de connexion à de mauvais réseaux. La cyberattaque potentielle a été remarquée lors d'une vérification de routine des anomalies et de toute connexion de données sortante.

Le serveur Exchange concerné n'aurait pas été attaqué ou infecté lors de la première vague d'attaques il y a quelques semaines. Un médecin légiste certifié a récemment examiné l'appareil et l'a publié. Peu de temps après, le serveur a signalé une activité inhabituelle avec des tentatives de connexion aux États-Unis et en Suisse. Le modèle d'attaque est très similaire à la première vague d'attaques, qui ont été détectées trop tard - avec des conséquences pouvant aller jusqu'à la perte totale.

Anomalies sur la Bourse-Server

"Il importe peu que la menace n'ait pas été détectée par la criminalistique ou que l'appareil final ait été réinfecté. Il est important qu'une autre menace pour Microsoft Exchange Server ait été remarquée, à laquelle nous devons réagir immédiatement », déclare Christian Ullrich Head of Business Development chez RED EAGLE IT GmbH, le distributeur allemand pour la région DA-CH de BlackFog, le Endpointsecurity , qui était le seul à avoir enregistré l'incident jusqu'à présent. Selon ses déclarations, l'attaque de BlackFog a été stoppée. Ullrich : "Le logiciel a en fait été installé sur le serveur pour les soins de suivi afin d'identifier les menaces futures à un stade précoce et de prendre les mesures appropriées."

Échange-Sécurisez mieux les serveurs

L'expert en sécurité informatique conseille à toutes les entreprises d'utiliser exactement cette forme de sécurité supplémentaire. Parce que : La menace des rançongiciels n'est pas terminée avec une seule réinstallation ou un correctif. Les cyberattaques ont souvent lieu des semaines après l'activation du logiciel malveillant. Les systèmes affectés ne sont pas nécessairement nettoyés après la restauration à partir de la sauvegarde. Le malware est également réinstallé en arrière-plan et attend.

Plus sur RedEagle-IT.de

 


À propos de l'aigle rouge

RED EAGLE est un distributeur informatique à valeur ajoutée indépendant des fabricants, spécialisé dans les composants matériels et logiciels informatiques de divers fabricants. En plus de la vente de produits purs, l'entreprise propose également des conseils professionnels et des offres de service et d'assistance étendues.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus